<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Kernel | OKHK 👀</title><description>数字泔水\(⁠◔⁠‿⁠◔⁠)✨ Thinking...</description><link>https://tg.okhk.net</link><item><title>🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap</title><link>https://tg.okhk.net/posts/10755</link><guid isPermaLink="true">https://tg.okhk.net/posts/10755</guid><pubDate>Fri, 07 Aug 2026 07:56:17 GMT</pubDate><content:encoded>&lt;div class=&quot;tgme_widget_message_forwarded_from accent_color&quot;&gt;Forwarded from &lt;a class=&quot;tgme_widget_message_forwarded_from_name&quot; href=&quot;https://t.me/outvivid/4896&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;span&gt;层叠 - The Cascading&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;i class=&quot;emoji&quot;&gt;&lt;b&gt;🔴&lt;/b&gt;&lt;/i&gt; Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap。&lt;br /&gt;&lt;br /&gt;- 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (&lt;code&gt;unshare -Urn&lt;/code&gt;) 即可以利用此漏洞提权。&lt;br /&gt;- 大多主流发行版均受到影响。&lt;br /&gt;- Mitigation 是禁用 &lt;code&gt;openvswitch&lt;/code&gt; 模块或 unprivileged user namespace 。&lt;br /&gt;- &lt;mark class=&quot;highlight&quot;&gt;Kernel&lt;/mark&gt; 上游和 Debian 各支持版本已经发布修复。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://heyitsas.im/posts/ovswrap/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;heyitsas.im/~&quot;&gt;heyitsas.im/~&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;CVE: CVE-2026-64531&lt;br /&gt;CVSS: 7.8 (&lt;a href=&quot;http://kernel.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;kernel.org&quot;&gt;kernel.org&lt;/a&gt;)&lt;br /&gt;Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5&lt;br /&gt;&lt;br /&gt;[感谢一位匿名订户提供信息。]&lt;br /&gt;&lt;br /&gt;&lt;i&gt;EDIT 8/7&lt;/i&gt;: 修正对利用此漏洞条件的描述。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/result?q=%23OpenvSwitch&quot; title=&quot;#OpenvSwitch&quot;&gt;#OpenvSwitch&lt;/a&gt; &lt;a href=&quot;/search/result?q=%23Kernel&quot; title=&quot;#Kernel&quot;&gt;#Kernel&lt;/a&gt;</content:encoded></item><item><title>🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom</title><link>https://tg.okhk.net/posts/10754</link><guid isPermaLink="true">https://tg.okhk.net/posts/10754</guid><pubDate>Fri, 07 Aug 2026 07:56:10 GMT</pubDate><content:encoded>&lt;div class=&quot;tgme_widget_message_forwarded_from accent_color&quot;&gt;Forwarded from &lt;a class=&quot;tgme_widget_message_forwarded_from_name&quot; href=&quot;https://t.me/outvivid/4895&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;span&gt;层叠 - The Cascading&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;i class=&quot;emoji&quot;&gt;&lt;b&gt;🔴&lt;/b&gt;&lt;/i&gt; Linux 内核 sctp 模块本地提权漏洞 SCTPhantom。&lt;br /&gt;&lt;br /&gt;- 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。&lt;br /&gt;- &lt;mark class=&quot;highlight&quot;&gt;Kernel&lt;/mark&gt; 上游和 Debian Trixie/Sid 已经发布修复版本。&lt;br /&gt;&lt;br /&gt;CVE: CVE-2026-64564&lt;br /&gt;CVSS: 8.5 （作者自评）&lt;br /&gt;Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://matrix.tencent.com/zh/2026/08/06/sctphantom-CVE-2026-64564&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;matrix.tencent.com/~&quot;&gt;matrix.tencent.com/~&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;[感谢一位匿名订户提供信息。]&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/result?q=%23SCTPhantom&quot; title=&quot;#SCTPhantom&quot;&gt;#SCTPhantom&lt;/a&gt; &lt;a href=&quot;/search/result?q=%23Kernel&quot; title=&quot;#Kernel&quot;&gt;#Kernel&lt;/a&gt;&lt;a class=&quot;tgme_widget_message_link_preview&quot; href=&quot;https://matrix.tencent.com/zh/2026/08/06/sctphantom-CVE-2026-64564&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;SCTPhantom 是 Linux 内核 SCTP 动态地址重配置功能中的一个释放后使用漏洞。&quot;&gt;
  
  &lt;div class=&quot;link_preview_site_name accent_color&quot;&gt;腾讯朱雀实验室&lt;/div&gt;
  &lt;img class=&quot;link_preview_image&quot; alt=&quot;SCTPhantom: 潜伏18年的Linux内核提权与容器逃逸漏洞 · 腾讯朱雀实验室&quot; src=&quot;/static/https://cdn4.telesco.pe/file/Vv5OassIi9jXhsMjfl9fMrg9QuczO3f3uYouW0wu2fbbBGAoEkqia0Nqrb6B9peZwU5Vyb5D9XBVEkLMNvhKHVRxXn3TlA_gHPJhuNfmAtUlDJ-VVES3L3xCXMIH5BmI0xRqu8JcLlCwXuLRA6fnweMTpZtq_ASG0eHHJvjJmIC_Lyvc8rp-YO1XPqU82S2i5S0MSpzI2hLjk_Wcyw3S5ZuHALl31sTVk0rHfQi6YiM0WO9oB748GUJ8r11QxfzF2MT4Xn8uQHOt7gD-8RHEsffhn3_qvtnBdjDk0LgA77GiqsBr6EaMBlQ8OYahZJQOSTtFahrwmCpb5x-Efn5saA.jpg&quot; width=&quot;1200&quot; height=&quot;630&quot; loading=&quot;eager&quot; /&gt;
  &lt;div class=&quot;link_preview_title&quot;&gt;SCTPhantom: 潜伏18年的Linux内核提权与容器逃逸漏洞 · 腾讯朱雀实验室&lt;/div&gt;
  &lt;div class=&quot;link_preview_description&quot;&gt;SCTPhantom 是 Linux 内核 SCTP 动态地址重配置功能中的一个释放后使用漏洞。&lt;/div&gt;
&lt;/a&gt;</content:encoded></item></channel></rss>